Estoy construyendo una aplicación híbrida (HTML, CSS, JS + código nativo de iOS) y me gustaría hacer llamadas a un servicio web, pero esto está siendo bloqueado actualmente por la seguridad de XSS.¿Es posible permitir Cross Site Scripting (XSS) en Mobile safari?
¿Qué necesito hacer para desactivar esta característica de seguridad (o más probablemente proporcionará una lista blanca que se le permite conectarse?)
Gracias por la ayuda!
*: ¿Por qué el voto a favor? –
Eso no es XSS. XSS es donde tiene un agujero de seguridad que le permite a un atacante agregar su JavaScript a su página para que se ejecute cuando un visitante llega a su sitio (generalmente a través de un enlace del atacante). – Quentin
¿De qué tipo de "servicio web" está hablando? ¿Qué estás intentando exactamente, y qué está haciendo exactamente el navegador para frustrar tus esfuerzos? "XSS" es una estrategia de * ataque *, no una función de seguridad. – Pointy